image

Filmpje van een kwaadaardige host file kaping

vrijdag 13 januari 2006, 13:33 door Redactie, 3 reacties

Steeds vaker verschijnt er malware die het Windows HOSTS bestand aanpast en een keylogger installeert. Nietsvermoedende internetgebruikers bezoeken hun online banking pagina, maar loggen in werkelijkheid op een neppagina in, waarna de cybercriminelen de rekening kunnen plunderen. Onderzoeker Patrick Jordan besloot om te onderzoeken hoe een "host file hijack" in z'n werk gaat.

Slachtoffer in kwestie was de Bank of America, waarvan dit de website voor de kaping, en dit de website na de kaping was. Het Trojaanse paard in kwestie werd door 11 virusscanners niet gedetecteerd. Van de kaping is ook een filmpje gemaakt dat via deze link bekeken kan worden. (Sunbelt)

Reacties (3)
13-01-2006, 14:02 door Anoniem
deze techniek is al zo oud als de wegnaar rome !
13-01-2006, 19:53 door Anoniem
Door Anoniem
deze techniek is al zo oud als de wegnaar rome !

Alleen zijn er in de tussentijd meer wegen "aangelegd" die
korter en sneller zijn en is er vaak een sluiproute
beschikbaar........
19-01-2006, 10:18 door spatieman
de hosts file in windows READ ONLY maken,
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.